Zero-Knowledge-Architektur

Sicherheit, die du überprüfen kannst – nicht nur glauben musst

Deine sensiblen Lesezeichen werden auf deinem Gerät verschlüsselt, bevor sie uns überhaupt erreichen. Hier erfährst du genau, wie das funktioniert – einschließlich der Kompromisse, die die meisten Dienste verschweigen.

Encrypted bookmark
End-to-end encryption
••••••••••••
title9f2a·c41e·77bd·a0…
urlb83c·1de9·44af·2c…
Encrypted on your device — server never sees plaintext

Was wir tatsächlich tun

Kein Gerede von „Sicherheit auf Bankenniveau“. Das sind die konkreten Maßnahmen, die deine Daten heute schützen.

Clientseitige AES-GCM-Verschlüsselung

Lesezeichen, die du als sensibel markierst, werden in deinem Browser mit authentifizierter AES-GCM-Verschlüsselung verschlüsselt, bevor irgendetwas unsere Server erreicht. Wir speichern Chiffretext, den wir nicht lesen können.

PBKDF2-Schlüsselableitung, 600.000 Iterationen

Dein Verschlüsselungspasswort wird mit PBKDF2-HMAC-SHA256 bei 600.000 Iterationen – der von OWASP empfohlenen Stärke – in einen Schlüssel umgewandelt, mit einem zufälligen Salt pro Lesezeichen.

Zero-Knowledge von Grund auf

Dein Verschlüsselungspasswort und die abgeleiteten Schlüssel verlassen niemals dein Gerät. Wenn du das Passwort vergisst, können wir die Daten nicht wiederherstellen – und genau das ist der Beweis, dass wir sie auch nicht lesen können.

Kontopasswörter mit bcrypt gehasht

Dein Anmeldepasswort wird nur als bcrypt-Hash gespeichert (Kostenfaktor 12). Niemand bei onBookmarks kann es sehen, und es wird nie in Protokollen gespeichert.

Verschlüsselte Daten bleiben von öffentlichen Seiten fern

Öffentlich geteilte Sammlungen schließen verschlüsselte Lesezeichen bereits auf Ebene der Datenbankabfrage aus, sodass Chiffretext nie auf einer indexierbaren Seite erscheint.

Sichere Exporte

Bibliotheksexporte stellen verschlüsselte Lesezeichen als gesperrte Platzhalter dar, anstatt rohen Chiffretext auszugeben – nichts verlässt das System, das offline angegriffen werden könnte.

So wird ein Lesezeichen verschlüsselt

Drei Schritte, alle auf deinem Gerät.

1

Wähle, was sensibel ist

Aktiviere die Verschlüsselung für jedes Lesezeichen und lege ein Passwort fest, das nur du kennst. Der Rest deiner Bibliothek bleibt durchsuchbar und teilbar.

2

Verschlüsselt in deinem Browser

PBKDF2 (600.000 Iterationen, frischer zufälliger Salt) leitet einen Schlüssel aus deinem Passwort ab; AES-GCM verschlüsselt URL, Titel, Beschreibung und Notizen lokal.

3

Wir speichern Chiffretext

Unsere Server empfangen und speichern nur den verschlüsselten Datenblock. Dein Passwort und deine Schlüssel verlassen niemals dein Gerät – nicht einmal gehasht.

Ehrlich über die Grenzen

Eine Sicherheitsseite sollte dir auch sagen, was ein Produkt nicht tut.

Verschlüsselung ist bewusst selektiv

Nur Lesezeichen, die du zum Verschlüsseln auswählst, sind Ende-zu-Ende-verschlüsselt. Alles andere wird konventionell gespeichert, damit Suche, KI-Verschlagwortung, Archivierung und Teilen funktionieren. Du entscheidest, was sensibel ist.

Für verschlüsselte Daten gibt es keine Passwortwiederherstellung

Es gibt keine Hintertür, um eine hinzuzufügen. Der Verlust deines Verschlüsselungspassworts bedeutet den Verlust des Zugriffs auf diese Lesezeichen – wir sind ehrlich über diesen Kompromiss, denn genau das bedeutet Zero-Knowledge.

Formataktualisierungen lassen deine Daten nie zurück

Unser Chiffretext-Format ist versioniert. Als wir die Schlüsselableitung verstärkt haben, ließen sich ältere Lesezeichen weiterhin entschlüsseln und werden beim nächsten Speichern automatisch aktualisiert – ohne erzwungene Migrationen.

Ein Sicherheitsproblem gefunden?

Sicherheitsmeldungen stehen ganz oben in unserer Warteschlange. Schreib uns, und wir antworten so schnell wie möglich.

Problem melden

Privat und intelligent – nicht das eine oder das andere

Cloud-Komfort mit der Privatsphäre einer selbst gehosteten Lösung für die Lesezeichen, die zählen.

Kostenloses Konto erstellen

Wir nutzen Browser-Speicher für die App-Funktionalität und Google Analytics, um Ihre Erfahrung zu verbessern. Ihre Daten bleiben stets verschlüsselt.

Mehr erfahren Sie in unsererDatenschutzerklärung.